СТ РК 34.025-2006
Защита информации
Порядок создания автоматизированных систем в защищенном исполнении
Общие положения»
Содержание
1. Область применения
2 Нормативные ссылки
3 Термины, определения и сокращения
4 Общие положения
5 Особенности испытаний и применения автоматизированной системы в защищенном исполнении
Приложение А (рекомендуемое) Типовое содержание работ на стадиях создания автоматизированных систем в защищенном исполнении
Приложение (справочное) Библиография
1 Область применения
Настоящий стандарт распространяется на автоматизированные системы в защищенном исполнении, используемые в различных видах деятельности (исследования, управление, проектирование, производство и т. п.), включая их сочетания, в процессе создания и применения которых осуществляется обработка защищаемой информации, содержащей сведения, отнесенные к государственным секретам (далее секретная информация, если степень ее секретности не оговаривается особо).
Настоящий стандарт устанавливает дополнительные требования и положения стандартов класса 34 «Информационная технология. Комплекс стандартов на автоматизированные системы» в части порядка создания и применения автоматизированных систем в защищенном исполнении.
Настоящий стандарт применяется на территории Республики Казахстан органами государственной власти, местного самоуправления, организациями, предприятиями и учреждениями независимо от их организационно-правовой формы и формы собственности, которые заказывают, разрабатывают, изготавливают и используют (эксплуатируют) автоматизированные системы в защищенном исполнении.
2 Нормативные ссылки
В настоящем стандарте использованы ссылки на следующие стандарты:
СТ РК 34.012-2002 Информационная технология. Сертификация программных средств. Типовая методика оценки качества программной документации.
СТ РК 34.014-2002 Информационная технология. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Термины и определения.
СТ РК 34,015-2002 Информационная технология. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы.
СТ РК 34.026-2006 Защита информации. Термины и определения.
СТ РК 1170-2004 Защита информации. Нормы защиты речевой информации, циркулирующей в служебном помещении, от утечки по акустическому (речевому) и вибрационным каналам,
СТ РК 1200-2002 Государственная система защиты информации. Требования к техническим средствам защиты информации, используемых в государственных учреждениях.
СТ РК 1202-2002 Государственная система защиты информации. Общие требования к техническим средствам защиты информации. Основные положения.
СТ РК ГОСТ Р 50739-2006 Средства вычислительной техники. Защита от несанкционированного доступа к информации. Общие технические требования.
СТ РК ГОСТ Р 51275-2006 Защита информации. Объект информатизации. Факторы, воздействующие на информацию.